Ordinateur qui ne réagit plus

Bonsoir, mon PC es en "mode vacance", pfffff, plus rien ne fonctionne normalement!même lpour écrire c'est une catastrophe! Virus? ou autre? merci pour vote aide!

36 réponses

Résumé de la discussion

Un PC est bloqué en mode vacance et l'écran reste inactif, suscitant des interrogations sur une éventuelle infection ou un dysfonctionnement logiciel sur Windows XP et Firefox 13.0.1. Plusieurs réponses orientent vers l'exécution d'un pré-scan et l'utilisation d'outils de nettoyage pour diagnostiquer les infections et produire un rapport à analyser afin de guider les actions ultérieures. Certains échanges mentionnent des scripts et procédures potentiellement risqués, tels que des fichiers exotiques ou des commandes système, et mettent en garde contre la désactivation de protections ou l'exécution de contenus non vérifiés. En cas de durée prolongée des scans, certains intervenants signalent que le diagnostic peut durer plusieurs heures et que rester sans modifier la procédure peut influencer le résultat.

Bobot (l’IA à votre service)
  1. Il date de qd Est une toure un portable??
    0
    1. re et merci c'est une tour, il a 6 ans environ.
      0
      1. salut tu as deja defragmenté ? nettoyé les fichiers temporaires ?
        0
        1. Bonjour, oui j'ai fais tout ça et nettoyage des malwares.
          Merci
          0
          1. tu peux preciser nettoyage des malwares
            0
            1. j'ai fait un nettoyage avec adwcleaner.exe
              0
              1. ok tu as un rapport à fournir voir ce qu il a virré ? (ou pas ^^ )

                il doit etre dans C:\Adwcleaner[Sx].txt
                0
                1. Merci pour ton aide.
                  Voilà ce que j'ai trouvé

                  # AdwCleaner v1.700 - Rapport créé le 28/06/2012 à 14:05:51
                  # Mis à jour le 26/06/2012 par Xplode
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Nom d'utilisateur : Marie-Christine - ACER-7989E0343A
                  # Exécuté depuis : C:\Documents and Settings\Marie-Christine\Bureau\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess

                  ***** [Registre] *****

                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}

                  ***** [Registre - GUID] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                  Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v8.0.6001.18702
                  0
                  1. ... je pense que effectivement il doit être encrassé jusqu'au coup si tu ne la jamais nettoyer

                    Nettoye avec Ccleaner
                    défragmente
                    fait un scan avec malwarebyte

                    Vérifie bien que tu n'as que 1 seul antivirus (même pas 1 et windows defender) et qu'il est a jour
                    vide aussi sa quanrentaine
                    0
                    1. ok on approfondit

                      Attention : cet outil peut etre détecté à tort comme virus

                      tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

                      Désactive toutes tes protections si possible , antivirus , sandbox , etc....

                      telecharge et enregistre Pre_Scan sur ton bureau :

                      http://forums-fec.be/gen-hackman/Pre_Scan.exe
                      http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

                      Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

                      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

                      si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

                      si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

                      http://forums-fec.be/gen-hackman/Pre_Scan.pif

                      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                      NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                      Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

                      Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan

                      0
                      1. Bonsoir et merci pour ton aide, désolée j'étais absente ce week-end et dans la journée.
                        J'ai télécharger et exécuter Pré scan, il a tourné tout l'après mais est resté bloqué sur extensions firefox!!! que dois-je faire, télécharger :
                        http://forums-fec.be/gen-hackman/Pre_Scan.pif ??
                        Merci pour ta réponse
                        0
                    2. hello non retelecharge-le le beug a été réglé
                      0
                      1. RE, désolée, j'ai re téléchargé et c'est pareil :(
                        0

                    3. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

                      __________________________________________________________
                      >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
                      >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
                      =====================================================


                      ▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

                      clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

                      Avant d'utiliser ComboFix :

                      Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
                      La simple désactivation du résident n'est pas suffisante.
                      Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
                      Choisis la version adéquate (32 ou 64 bits)/!\

                      Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                      ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

                      ▶ Lance le

                      Une fenêtre apparait : clique sur "Disable"

                      ▶ Fais redémarrer l'ordinateur si l'outil te le demande

                      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                      _________________________________________________________
                      >> referme les fenêtres de tous les programmes en cours.
                      >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                      >>la protection en temps réel de ton Antivirus et de tes Antispywares,
                      >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                      °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      sur combofix renommé

                      ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

                      ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

                      ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                      ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                      ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

                      0
                      1. Je te remercie, je ferais tout ça demain, car là il est tard.
                        Bonne soirée et merci encore
                        0
                    4. ok :)
                      0
                      1. Bonjour, donc j'ai fais ce que tu as dit, mais je ne trouve pas le rapport.
                        Merci de me dire ou je peux le trouver.
                        0
                      2. Contributeur sécurité
                        C:\ComboFix.txt
                        0
                      3. Merci JuJu, ça j'avais bien compris, mais il n'y est PAS!!!
                        0
                      4. Contributeur sécurité
                        démarrer -> tous les programmes -> accessoires
                        clique droit -> exécuter en tant qu'admin sur Invite de commande
                        dans la fenêtre noire tu copie-colles :

                        dir /A/B/S %Homedrive%\Qoobox >> %Homedrive%\Qoobox.txt

                        puis entrée

                        ensuite tu fermes cette fenêtre et tu colles le contenu de Qoobox.txt que tu trouveras dans C:\
                        0
                      5. Ok merci JuJu,
                        voilà ce que j'ai :

                        C:\Qoobox\BackEnv
                        C:\Qoobox\LastRun
                        C:\Qoobox\Quarantine
                        C:\Qoobox\Test
                        C:\Qoobox\TestC
                        C:\Qoobox\BackEnv\AppData.folder.dat
                        C:\Qoobox\BackEnv\Cache.folder.dat
                        C:\Qoobox\BackEnv\Cookies.folder.dat
                        C:\Qoobox\BackEnv\Desktop.folder.dat
                        C:\Qoobox\BackEnv\Favorites.folder.dat
                        C:\Qoobox\BackEnv\History.folder.dat
                        C:\Qoobox\BackEnv\LocalAppData.folder.dat
                        C:\Qoobox\BackEnv\LocalSettings.folder.dat
                        C:\Qoobox\BackEnv\Music.folder.dat
                        C:\Qoobox\BackEnv\NetHood.folder.dat
                        C:\Qoobox\BackEnv\Personal.folder.dat
                        C:\Qoobox\BackEnv\Pictures.folder.dat
                        C:\Qoobox\BackEnv\PrintHood.folder.dat
                        C:\Qoobox\BackEnv\Profiles.Folder.dat
                        C:\Qoobox\BackEnv\Profiles.Folder.folder.dat
                        C:\Qoobox\BackEnv\Programs.folder.dat
                        C:\Qoobox\BackEnv\Recent.folder.dat
                        C:\Qoobox\BackEnv\SendTo.folder.dat
                        C:\Qoobox\BackEnv\SetPath.bat
                        C:\Qoobox\BackEnv\StartMenu.folder.dat
                        C:\Qoobox\BackEnv\StartUp.folder.dat
                        C:\Qoobox\BackEnv\SysPath.dat
                        C:\Qoobox\BackEnv\Templates.folder.dat
                        C:\Qoobox\BackEnv\VikPev00
                        C:\Qoobox\LastRun\Gateway
                        C:\Qoobox\Quarantine\C
                        C:\Qoobox\Quarantine\catchme.log
                        C:\Qoobox\Quarantine\Registry_backups
                        C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
                        0
                    5. explique les etapes qu'a suivi combofix
                      0
                      1. je ne sais pas en fait, je l'ai lancé et je suis parti, quand je suis revenu c'était fait.
                        0
                    6. tu l'as renommé combofix ?
                      0
                      1. oui en : ComboFix3.07.12.exe
                        0
                    7. ben relance-le et regarde ce qu il se passe :)
                      0
                      1. Re, ben en fait il a stoppé net et le pc s'est éteint! l'écran était bleu et en grosses lettres il y avait ecrit WINDOWS arrêter cause problème!
                        j'ai des mesages BC code : 19 PCP1 00000020 BCP 8298750 etc!!

                        C'est grave?
                        là je dois aller travailler, merci si tu peux me dire quoi faire
                        0
                    8. essaie de prendre une photo de l'ecran bleu stp
                      0
                      1. re c'est pas top mais bon, comme image, j'ai fait comme j'ai pu :)!!!

                        http://pjjoint.malekal.com/files.php?id=20120703_d9c5o15e12t5

                        et voici la suite :

                        http://pjjoint.malekal.com/files.php?id=20120703_p12v10p12t5r13
                        0
                    9. c'est quoi ce windows ???????
                      0
                      1. je ne sais pas!
                        0
                    10. c'est le cd d'un copain qui te l'a installé ?
                      0
                      1. Non, j'ai acheté le pc avec tout dedans, et j'ai depuis longtemps des soucis avec, mais je n'ai pas les CDs originaux, il n'étaient pas livrés avec!
                        0
                    11. pfffffffffffff......

                      essaie de voir en mode sans echec si combofix tourne
                      0
                      1. ok, merci :)
                        0
                      2. Grrrrrrr, je n'arrive pas à arrêter antivir! combo me dit qu'il est toujours en marche, j'ai tout essayé, je ne sais plus comment faire
                        0
                    • 1
                    • 2